Блог

Следете последните тенденции, анализи и практики в сферата на киберсигурността.

Кибер седмица: FortiBleed, cPanel и Ubiquiti атакуват МСП

Миналата седмица беше от онези, в които заплахите идват на пластове. Първо излезе историята за FortiGate с цифри, които накараха всички да спрат. После cPanel. После Ubiquiti. До четвъртък вече не можеше да игнорираш модела: атакуващите бяха разбрали, че най-лесният път към малкия бизнес минава през инфраструктурата, която той използва всеки ден. Ето какво се случи, какво означава наистина и единственото нещо, което да проверите, преди да довършите тази статия.

Категории

Threats

Етикети

RansomwareSMB SecuritySupply ChainThreat LandscapeThird-Party RiskPhishing
Прочети още

Business Email Compromise: $2.77B атаката, която игнорираш

Когато хората си представят кибератака, виждат хакери с качулки и драматични екрани с искане за откуп. Реалността, която тихомълком източва най-много пари, изглежда далеч по-обикновено: най-обикновен имейл с молба да промениш платежна информация.

Категории

Threats

Етикети

Social EngineeringSMB SecurityEmail SecurityBECPhishing
Прочети още

Кибер седмица: Веригите за доставки под обсада

Ако управляваш малък или среден бизнес и досега си смятал киберсигурността за проблем на големите компании, тази седмица трябва да промени мнението ти. Имахме изтичане на идентификационни данни от Fortinet, което разкри 74,000+ устройства, атака по веригата за доставки на WordPress плъгин, която компрометира плащащи клиенти, критична уязвимост в Splunk, която се експлоатира в реални условия, и Salesforce OAuth пробив, започнал със забравена парола на доставчик. Общата нишка? Нито една от тези атаки не изискваше сложни операции на държавно ниво. Изискваха забравен администраторски акаунт, автоматична актуализация, на която си се доверил, и изложен VPN. Ето какво се случи, какво означава и какво да направиш по въпроса.

Категории

Threats

Етикети

Threat LandscapeSMB SecurityRansomwareThird-Party RiskSupply Chain
Прочети още

Практичен модел, създаден за динамично развитие.

Актуални насоки и експертни съвети за защита на чувствителна информация и дигитални активи

Вижте как го правим